小明永久免费大陆在线观看-小明永久免费视频-小明永久视频免费播放-小嫩妇好紧好爽再快视频-小嫩嫩12欧美-小日本xxx

首頁 資訊 > 創(chuàng)新 > 正文

以身份優(yōu)先的安全策略支持中國數(shù)字業(yè)務發(fā)展

作者: Gartner研究總監(jiān)于淼

關(guān)于身份與訪問管理(IAM),中國的企業(yè)機構(gòu)廣泛采用的是4A(賬戶、認證、授權(quán)、審計)概念和平臺。但傳統(tǒng)的4A主要由內(nèi)部控制和審計而非業(yè)務需求所驅(qū)動。因此,它無法完全解決因快速擴張的數(shù)字業(yè)務和嚴格的監(jiān)管環(huán)境而出現(xiàn)的新興使用場景。

隨著圍繞身份的安全威脅和攻擊不斷升級,這些挑戰(zhàn)變得更為嚴峻。企業(yè)機構(gòu)應演進為“身份優(yōu)先”的安全策略,通過擴展IAM支持的業(yè)務范圍,形成通用的安全控制面(見圖1)。然后,企業(yè)機構(gòu)應優(yōu)先考慮國內(nèi)支持標準協(xié)議及具有良好互操作性的工具和廠商,從而構(gòu)建可組裝的、敏捷的IAM架構(gòu)。


(資料圖片僅供參考)

圖1:身與訪問管理概覽

明確IAM核心功能,梳理IAM技術(shù)需求

IAM項目可幫助正確的人員、機器和設備基于合理的原因,在正確的時間訪問正確的資產(chǎn),同時防止未經(jīng)授權(quán)的訪問。

IAM范圍及核心功能包括:

身份治理與管理(IGA):IGA工具將整個IT環(huán)境中不同的身份和訪問權(quán)限數(shù)據(jù)聚合并關(guān)聯(lián)起來,提供管理時間內(nèi)的用戶訪問控制。

訪問管理(AM):AM是負責建立和協(xié)調(diào)目標應用程序和服務的運行時訪問決策。

用戶認證:用戶認證是指以隱含或名義上的信心或信任,對已創(chuàng)建的身份請求進行實時驗證,使其能夠訪問數(shù)字資產(chǎn)。用戶認證的本質(zhì)是幫助識別已知用戶,驗證被請求的身份是否屬于發(fā)出請求的用戶。

特權(quán)訪問管理(PAM):當一個實體(人或機器)使用管理員賬戶或具有較高權(quán)限的憑證,在IT或數(shù)字系統(tǒng)中進行技術(shù)維護、更改或處理緊急故障(特權(quán)操作)時,就會發(fā)生特權(quán)訪問。PAM控制可以確保對所有相關(guān)用例中已授權(quán)目標系統(tǒng)的使用權(quán)限都是經(jīng)過授權(quán)的,包括任何機制——如特權(quán)賬戶或憑證。

IAM與中國本土概念和周邊技術(shù)的關(guān)聯(lián)

4A和安全運維堡壘機(SMBH)是在中國廣泛采用的IAM概念和產(chǎn)品。

中國的企業(yè)機構(gòu)一般采用4A概念,使用為符合企業(yè)風險和內(nèi)部控制要求而設計的IAM產(chǎn)品。4A產(chǎn)品提供的集中式平臺,結(jié)合了IGA、AM和用戶認證的功能。

SMBH——在中國也叫做安全運維管理平臺——是IT或數(shù)字系統(tǒng)運維的安全入口。對于在中國運營的企業(yè)機構(gòu)來說,SMBH是一個常用的工具,可以幫助企業(yè)機構(gòu)更好地遵守安全等級保護制度(MLPS)2.0中規(guī)定的特權(quán)賬戶訪問管理和審計要求。

零信任網(wǎng)絡訪問(ZTNA)

安全和風險管理(SRM)領(lǐng)導者應了解IAM和ZTNA之間的依存關(guān)系,明確二者中哪一項,抑或是同時采用能更好地滿足用戶訪問應用的需求。ZTNA通常的定位是代替VPN。擁有可以提供可靠身份和身份驗證上下文的IAM工具是成功實施ZTNA的先決條件。SRM領(lǐng)導者應該優(yōu)先考慮IAM,以提供身份認證上下文,特別是在具有眾多SaaS應用和機器身份的現(xiàn)代環(huán)境中。

制定身份優(yōu)先的安全戰(zhàn)略及路線,以支持數(shù)字業(yè)務轉(zhuǎn)型

IAM戰(zhàn)略應被納入IAM項目群。IAM的定位應該是數(shù)字業(yè)務的推動者,而不僅是一個安全技術(shù)項目。它需要持續(xù)和長期的投資,而不能作為一次性項目來對待。負責IAM的SRM領(lǐng)導者應該讓利益相關(guān)者(包括IT部門以外的利益相關(guān)者)也參與進來,在符合業(yè)務優(yōu)先事項和成果的前提下,定義“身份優(yōu)先”的安全戰(zhàn)略和路線。圖二概述了IAM戰(zhàn)略規(guī)劃的基本步驟。

圖二:IAM戰(zhàn)略規(guī)劃流程

在當今分布式IT環(huán)境下構(gòu)建敏捷的可組裝式IAM架構(gòu)

中國的混合云采用趨勢,以及新的IT方法(如DevOps、容器化、無服務器計算和微服務架構(gòu))的盛行,為IAM帶來了新的挑戰(zhàn)。傳統(tǒng)的IAM架構(gòu)和工具不夠靈活,無法支持不斷涌現(xiàn)的新興使用場景。中國的SRM領(lǐng)導者應該轉(zhuǎn)向一種可組裝的、敏捷的IAM架構(gòu),并重新調(diào)整IAM工具選擇的策略。以下兩個問題尤其值得重視:

IAM工具應該部署在本地還是在云端?

如何選擇IAM工具來支持敏捷的可組裝式IAM架構(gòu)

如果企業(yè)機構(gòu)在IAM系統(tǒng)中用大量的定制化代碼支持復雜的IT環(huán)境,那么由于成本和遷移的復雜度,他們很難將所有現(xiàn)有的IAM基礎設施都換成現(xiàn)代化的基礎設施。相反,他們需要利用現(xiàn)有的IAM投資,同時在新用例的驅(qū)動下增加新的、更智能的、更敏捷的能力。重要的是要意識到,IAM系統(tǒng)正在發(fā)生重大變化。它們需要更好的可配置性和可組裝性能力,它們的設計要能跟上快速地變化和新的擴展,從而助力組織機構(gòu)實現(xiàn)其數(shù)字化轉(zhuǎn)型。

關(guān)于Gartner

Gartner(紐約證券交易所代碼:IT)為高管及其團隊提供可執(zhí)行的客觀性洞察。 我們的專業(yè)指導和各類工具可以幫助企業(yè)機構(gòu)在最關(guān)鍵的優(yōu)先事項上實現(xiàn)更快、更明智的決策以及更出色的業(yè)績。 欲了解更多信息,請訪問:http://www.gartner.com/cn。

關(guān)鍵詞: 訪問管理 用戶認證 戰(zhàn)略規(guī)劃 基礎設施 內(nèi)部控制

最近更新

關(guān)于本站 管理團隊 版權(quán)申明 網(wǎng)站地圖 聯(lián)系合作 招聘信息

Copyright © 2005-2018 創(chuàng)投網(wǎng) - www.zhigu.net.cn All rights reserved
聯(lián)系我們:39 60 29 14 2@qq.com
皖I(lǐng)CP備2022009963號-3

 

18禁高潮出水呻吟娇喘蜜芽 | 免费人成自慰网站 | 两个人看的www中文在线观看 | 国产精品美女视频 | 黄色a三级三级三级免费看 黄色a视频在线观看 | 国产国拍亚洲精品av在线 | 久久久久久久无码高潮 | 无码专区一ⅴa亚洲v天堂 | 国产亚洲精品第一综合另类 | 91视频黄| 久久国产劲爆∧v内射 | 成人免费视频在线播放 | 全部免费毛片在线播放 | 欧美性受xxxx黑人xyx性爽 | 91免费国产精品 | 亚洲国产成人精品女人久久久 | 久久国产色av免费看 | 黄色成人一级片 | 2019日韩中文字幕mv | 久久久久久国产精品美女 | 精品少妇一区二区三区免费观 | 欧美性猛交xxxx乱大交蜜桃 | 丰满岳乱妇在线观看中字无码 | 国产无遮挡裸体免费视频在线观看 | 国产精品久久久久久久9999 | 国产精品久久久久9999赢消 | 少妇无码太爽了不卡视频在线看 | 粗壮挺进人妻水蜜桃成熟漫画 | 国产成人午夜视频 | 影音先锋男人站 | 人妻熟妇乱又伦精品视频app | 亚洲精品国偷拍自产在线观看蜜桃 | 国产精品igao视频网 | 免费无码又爽又黄又刺激网站 | 网友自拍区视频精品 | 欧美黑人又粗又大久久久 | 樱花草在线播放免费中文 | 日韩日韩日韩日韩日韩日韩日韩 | 成片免费观看视频大全 | 欧洲精品码一区二区三区免费看 | 国产日韩在线观看视频 |